added some nodes
This commit is contained in:
parent
60777a578f
commit
cfe20fe39b
9 changed files with 163 additions and 4 deletions
1
.envrc
Normal file
1
.envrc
Normal file
|
@ -0,0 +1 @@
|
|||
use flake
|
24
flake.nix
24
flake.nix
|
@ -31,13 +31,31 @@
|
|||
bootstrap = kclib.mkHost {
|
||||
name = "bootstrap";
|
||||
};
|
||||
etcd0 = kclib.mkHost {
|
||||
name = "etcd0";
|
||||
};
|
||||
hydra = kclib.mkHost {
|
||||
name = "hydra";
|
||||
};
|
||||
node0 = kclib.mkHost {
|
||||
name = "node0";
|
||||
};
|
||||
node1 = kclib.mkHost {
|
||||
name = "node1";
|
||||
};
|
||||
node2 = kclib.mkHost {
|
||||
name = "node2";
|
||||
};
|
||||
};
|
||||
formatter.x86_64-linux = nixpkgs.legacyPackages.x86_64-linux.nixfmt-rfc-style;
|
||||
devShells.x86_64-linux.default =
|
||||
let
|
||||
pkgs = import nixpkgs {
|
||||
system = "x86_64-linux";
|
||||
allowUnfree = true;
|
||||
};
|
||||
in
|
||||
pkgs.mkShellNoCC {
|
||||
packages = with pkgs; [
|
||||
cfssl
|
||||
];
|
||||
};
|
||||
};
|
||||
}
|
||||
|
|
22
hosts/node0/default.nix
Normal file
22
hosts/node0/default.nix
Normal file
|
@ -0,0 +1,22 @@
|
|||
{ ... }:
|
||||
{
|
||||
kropcloud =
|
||||
let
|
||||
serverIp = "192.168.1.170";
|
||||
in
|
||||
{
|
||||
services = {
|
||||
k3s = {
|
||||
enable = true;
|
||||
isMaster = true;
|
||||
};
|
||||
};
|
||||
networking = {
|
||||
ipv4 = {
|
||||
address = serverIp;
|
||||
prefixLength = 24;
|
||||
defaultGateway = "192.168.1.1";
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
22
hosts/node1/default.nix
Normal file
22
hosts/node1/default.nix
Normal file
|
@ -0,0 +1,22 @@
|
|||
{ ... }:
|
||||
{
|
||||
kropcloud =
|
||||
let
|
||||
serverIp = "192.168.1.171";
|
||||
in
|
||||
{
|
||||
services = {
|
||||
k3s = {
|
||||
enable = true;
|
||||
master = "node0";
|
||||
};
|
||||
};
|
||||
networking = {
|
||||
ipv4 = {
|
||||
address = serverIp;
|
||||
prefixLength = 24;
|
||||
defaultGateway = "192.168.1.1";
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
22
hosts/node2/default.nix
Normal file
22
hosts/node2/default.nix
Normal file
|
@ -0,0 +1,22 @@
|
|||
{ ... }:
|
||||
{
|
||||
kropcloud =
|
||||
let
|
||||
serverIp = "192.168.1.172";
|
||||
in
|
||||
{
|
||||
services = {
|
||||
k3s = {
|
||||
enable = true;
|
||||
master = "node0";
|
||||
};
|
||||
};
|
||||
networking = {
|
||||
ipv4 = {
|
||||
address = serverIp;
|
||||
prefixLength = 24;
|
||||
defaultGateway = "192.168.1.1";
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
13
lib.nix
13
lib.nix
|
@ -6,12 +6,13 @@
|
|||
{
|
||||
name,
|
||||
arch ? "x86_64-linux",
|
||||
config_name ? name,
|
||||
}:
|
||||
inputs.nixpkgs.lib.nixosSystem {
|
||||
system = arch;
|
||||
modules = [
|
||||
./hosts/base
|
||||
./hosts/${name}
|
||||
./hosts/${config_name}
|
||||
./nixosModules
|
||||
(
|
||||
{ ... }:
|
||||
|
@ -28,4 +29,14 @@
|
|||
inherit inputs;
|
||||
};
|
||||
};
|
||||
# TODO: this will actually be nice, so I can see IPs in main flake.nix,
|
||||
# but also dont have three directories with only default.nix in it
|
||||
# mkK3Snode = {
|
||||
# name_prefix,
|
||||
# id,
|
||||
# ip
|
||||
# }: mkHost {
|
||||
# name = "${name_prefix}-${id}";
|
||||
# config_name = "k3snode";
|
||||
# };
|
||||
}
|
||||
|
|
|
@ -49,6 +49,10 @@ in
|
|||
}
|
||||
];
|
||||
|
||||
services.avahi = {
|
||||
enable = true;
|
||||
};
|
||||
|
||||
networking = {
|
||||
nftables.enable = true;
|
||||
firewall = {
|
||||
|
|
|
@ -4,5 +4,6 @@
|
|||
./ssh
|
||||
./tailscale
|
||||
./hydra
|
||||
./k3s
|
||||
];
|
||||
}
|
||||
|
|
58
nixosModules/services/k3s/default.nix
Normal file
58
nixosModules/services/k3s/default.nix
Normal file
|
@ -0,0 +1,58 @@
|
|||
{
|
||||
config,
|
||||
lib,
|
||||
...
|
||||
}:
|
||||
let
|
||||
cfg = config.kropcloud.services.k3s;
|
||||
in
|
||||
{
|
||||
options.kropcloud.services.k3s = {
|
||||
enable = lib.mkEnableOption "Whence to enable k3s service.";
|
||||
isMaster = lib.mkEnableOption "Whence to configure k3s as master.";
|
||||
master = lib.mkOption {
|
||||
type = with lib.types; nullOr str;
|
||||
default = null;
|
||||
example = "node0";
|
||||
description = "The master node to connect to";
|
||||
};
|
||||
};
|
||||
config = lib.mkIf cfg.enable {
|
||||
|
||||
assertions = [
|
||||
{
|
||||
assertion = (!cfg.isMaster && cfg.master == null);
|
||||
message = ''
|
||||
You need to provide a valid value for `master` in `kropcloud.services.k3s`
|
||||
when `isMaster` is not set.
|
||||
'';
|
||||
}
|
||||
];
|
||||
|
||||
age.secrets.k3stoken.file = ../../secrets/k3stoken.age;
|
||||
|
||||
services.k3s = {
|
||||
enable = true;
|
||||
role = "server";
|
||||
tokenFile = config.age.secrets.k3stoken.path;
|
||||
extraFlags = toString (
|
||||
[
|
||||
"--write-kubeconfig-mode \"0644\""
|
||||
"--cluster-init"
|
||||
"--disable servicelb"
|
||||
"--disable traefik"
|
||||
"--disable local-storage"
|
||||
]
|
||||
++ (
|
||||
if cfg.isMaster && cfg.master != null then
|
||||
[ ]
|
||||
else
|
||||
[
|
||||
"--server https://${cfg.master}:6443"
|
||||
]
|
||||
)
|
||||
);
|
||||
clusterInit = cfg.isMaster;
|
||||
};
|
||||
};
|
||||
}
|
Loading…
Reference in a new issue